一個網站的滲透測試思路,流程(給你一個網站,怎麼做?)

来源:https://www.cnblogs.com/Running_Zhang/archive/2018/04/02/8693858.html
-Advertisement-
Play Games

一個網站的滲透測試思路,流程(給你一個網站,怎麼做?) 1)信息收集 a. 伺服器的相關信息(真實ip,系統類型,版本,開放埠,WAF等) b. 網站指紋識別(包括,cms,cdn,證書等),dns記錄 c. whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等) d. 子功能變數名稱收集 ...


一個網站的滲透測試思路,流程(給你一個網站,怎麼做?)

       1)信息收集

       a. 伺服器的相關信息(真實ip,系統類型,版本,開放埠,WAF等)
              b. 網站指紋識別(包括,cms,cdn,證書等),dns記錄
              c. whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等)
              d. 子功能變數名稱收集,旁站查詢(有授權可滲透),C段等
              e. google hacking針對化搜索,pdf文件,中間件版本,弱口令掃描等
              f. 掃描網站目錄結構,爆後臺,網站banner,測試文件,備份等敏感文件泄漏等
              i. 傳輸協議,通用漏洞,exp,github源碼等

       2)漏洞挖掘

      1> 瀏覽網站,看看網站規模,功能,特點等

              2> 埠,弱口令,目錄等掃描
              3> XSS,SQL註入,命令註入,CSRF,cookie安全檢測,敏感信息,通信數據傳輸,暴力破解,任意文件上傳,越權訪問,未授權訪問,目錄遍歷,文件 包含,重放攻擊(簡訊轟炸),伺服器漏洞檢測,最後使用漏掃工具等

3)漏洞利用 | 許可權提升

              a) mysql提權,serv-u提權,linux內核版本提權等

4)清除測試數據 | 輸出報告

              i 日誌、測試數據的清理
              ii 總結,輸出滲透測試報告,附修複方案

5)複測

              驗證併發現是否有新漏洞,輸出報告,歸檔


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • MyIASM,InnoDB主要區別: 1.MyIASM是非事物安全的,InnoDB是事物安全的。 事物安全的特點為更安全,遇到問題會自動恢復或從備份加事物日誌回覆,如果更新失敗,你的所有改變都變回原來。 非事物安全的優點為更快,所需的磁碟空間更小,執行更新時需要的記憶體更小,但是所有發生的改變都是永久 ...
  • 本文為mariadb官方手冊:CREATE FUNCTION的譯文。 原文:https://mariadb.com/kb/en/library/create-function/我提交到MariaDB官方手冊的譯文:https://mariadb.com/kb/zh-cn/create-functio ...
  • 在MySQL資料庫的維護過程中,我們有時候會在MySQL的錯誤日誌文件中看到一些關於Operating system error的錯誤信息,例如在MySQL的錯誤日誌裡面,有時候會看到關於 InnoDB: Operating system error number 0. InnoDB: Check ... ...
  • 1.展示資料庫 語句:show databases; 2.創建資料庫 語句:create database 資料庫名 charset 字元集; 3.刪除資料庫 語句:drop databate 資料庫名; 4.選擇資料庫 語句:use 資料庫名; 5.展示表 語句:show tables; 6.創建 ...
  • Oracle11.2.0.3資料庫通過rman備份到Oracle11.2.0.4上做還原,報需要升級的錯誤,具體處理步驟如下: 一、錯誤信息 SQL> alter database open resetlogs;alter database open resetlogs*ERROR at line ...
  • 內連接:只連接匹配的行 inner join select A.*,B.* from A,B where A.id = B.parent_id 外鏈接包括左外鏈接,右外鏈接,全外鏈接 左外鏈接:包含左表的所有行,右表不匹配的顯示null select A.*,B.* from A left join ...
  • 執行$ORACLE_HOME/bin/dbstart 啟動資料庫提示如下: [oracle@prim bin]$ ./dbstart ORACLE_HOME_LISTNER is not SET, unable to auto-start Oracle Net ListenerUsage: ./db ...
  • 在MySQL/MariaDB中有好幾種變數類型:用戶自定義變數、系統變數、一般的臨時變數(即本地變數,或稱為局部變數)。 1.用戶變數 用戶變數是基於會話的,也是基於用戶的,所以我覺得稱之為會話變數更合適,但會話變數一般用來表示系統會話變數(後面會說明),所以還是稱之為用戶變數好了。 只有本用戶才能 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...